Koabit
Adatvédelmi Szabályzat
Utolsó frissítés: 2026. március 26.
1. Bevezetés
Üdvözöljük a Koabitban.
Tiszteletben tartjuk magánéletét és elkötelezettek vagyunk személyes adatainak védelme mellett. Ez az adatvédelmi szabályzat tájékoztatja az adatkezelésről és az adatvédelmi jogairól.
A Koabitot Corentin Quichaud fejleszti és üzemelteti, egyéni vállalkozó (entrepreneur individuel), SIRET szám: 890 455 389 00027, székhelye: 10 rue Comtesse-de-Ségur, 29200 Brest, Franciaország.
Ez a szabályzat a Koabit mobilalkalmazásra és a koabit.app weboldalra vonatkozik. A weboldalon nem alkalmazunk nyomkövető sütiket.
2. Gyűjtött információk
Az alkalmazásunk használatakor bizonyos információkat gyűjtünk Önről, beleértve:
- Kötelező fiókadatok:
- Az Ön e-mail címe és választott felhasználóneve.
- Automatikusan generált egyedi felhasználói azonosító (UID) a biztonságos azonosításhoz.
- Ha e-maillel és jelszóval jelentkezik be, jelszavát a Firebase Auth kezeli. Soha nem férünk hozzá jelszavához olvasható formában.
- Opcionális profiladatok: Megadhatja születési dátumát és nemét, amelyeket kizárólag statisztikai célokra használunk.
- Hitelesítési adatok: Ha Google-on vagy Apple-ön keresztül jelentkezik be, megkapjuk az Ön által megosztott információkat.
- Használati adatok: Információkat gyűjtünk az alkalmazás használatáról.
- Eszközadatok: Információkat gyűjtünk eszközéről, például modell, operációs rendszer és egyedi azonosító.
- Értesítési adatok: Ha elfogadja a push értesítéseket, egyedi tokent gyűjtünk a Firebase Cloud Messaging (FCM) általi küldéshez.
- Külső naptáradatok: Ha külső naptárt (Google Calendar, Microsoft Outlook) csatlakoztat, csak olvasási módban érjük el naptárait és eseményeit. Az OAuth-tokeneket biztonságosan tároljuk szervereiken.
- Eszköz naptáradatok: Ha megadja a naptári hozzáférési engedélyeket, olvashatjuk és írhatjuk helyi naptárai eseményeit szinkronizálás céljából.
- Naptárfájlok (ICS): Ha ICS-fájlt importál, annak tartalma szervereinkre kerül feldolgozásra.
- Naptár-hírcsatorna (URL): Ha engedélyezi a naptár-hírcsatornát, egyedi URL jön létre harmadik féltől származó naptáralkalmazásokból való feliratkozáshoz.
- Nyugtaképek: Ha a nyugtaszkennelés funkciót használja, a képek szervereinkre kerülnek automatikus információkinyerésre mesterséges intelligencia (OpenAI) segítségével. A képek nem kerülnek megőrzésre a feldolgozás után.
A személyes adatokat a Felhasználó önkéntesen adhatja meg vagy automatikusan kerülnek gyűjtésre. Eltérő jelzés hiányában minden kért adat kötelező.
3. Hogyan használjuk az Ön információit
Az Ön információit kizárólag a Koabit alkalmazáson belül használjuk:
- Fiókja létrehozásának és kezelésének lehetővé tétele
- Alkalmazásunk biztosítása, karbantartása és fejlesztése
- Fontos értesítések küldése
- A használat elemzése a felhasználói élmény javítása érdekében
- Csalárd tevékenységek vagy technikai problémák felismerése és megelőzése
- Csatlakoztatott külső naptárak szinkronizálása és megjelenítése
- Nyugtaképek feldolgozása a kiadások követésének megkönnyítéséhez
- Összegek átváltása különböző pénznemekben
- Automatikus kategória-javaslatok az Ön tételeihez
Nem adjuk el személyes adatait harmadik feleknek és nem használjuk külső kereskedelmi célokra.
4. Firebase szolgáltatások
Alkalmazásunk a Google LLC több Firebase szolgáltatását használja:
Firebase Authentication
A Firebase Authentication-t használjuk a Google, Apple, vagy e-mail és jelszó általi bejelentkezéshez.
Firestore
A Firestore-t használjuk adatbázisként felhasználói adatai tárolásához.
Firebase Cloud Functions
A Firebase Cloud Functions-t használjuk szerveroldali műveletekhez.
Firebase Analytics
A Firebase Analytics-et használjuk pszeudonimizált használati adatok gyűjtéséhez.
Firebase Crashlytics
A Firebase Crashlytics-et használjuk összeomlási információk gyűjtéséhez.
Firebase Cloud Messaging (FCM)
Az FCM-et használjuk push értesítések küldéséhez fontos frissítésekről vagy eseményekről.
A Google LLC a GDPR 28. cikke szerinti adatfeldolgozóként jár el. A Google-lal adatfeldolgozási megállapodás (DPA) van érvényben.
A Google adatkezeléséről további információt a Google adatvédelmi szabályzatában talál.
5. Harmadik féltől származó szolgáltatások és integrációk
A Firebase-szolgáltatásokon kívül alkalmazásunk az Ön kezdeményezésére csatlakozhat a következő harmadik féltől származó szolgáltatásokhoz:
Google Calendar API (Google LLC)
Ha csatlakoztatja Google Calendar-fiókját, a Google Calendar API-t használjuk naptárai és eseményei csak olvasási módú eléréséhez OAuth 2.0 segítségével. A hozzáférést bármikor visszavonhatja.
Microsoft Graph API (Microsoft Corporation)
Ha csatlakoztatja Outlook-fiókját, a Microsoft Graph API-t használjuk naptárai és eseményei csak olvasási módú eléréséhez OAuth 2.0 PKCE segítségével. A hozzáférést bármikor visszavonhatja.
Árfolyamok (exchangerate.host)
Az exchangerate.host szolgáltatás árfolyamadatait használjuk a valutaátváltáshoz. Személyes adatok nem kerülnek továbbításra ehhez a szolgáltatáshoz.
OpenAI (OpenAI, L.L.C.)
Bizonyos funkciók az OpenAI API-t használják Cloud Functions-ön keresztül: nyugtaszkennelés (termékek és árak kinyerése képekből) és automatikus kategória-javaslatok a tételeihez (a tételnevek továbbításra kerülnek). Az adatok kizárólag a kért eredmény biztosítása érdekében kerülnek az OpenAI szervereire, és a Koabit nem őrzi meg azokat a feldolgozás után. Az OpenAI adatfeldolgozóként jár el (Data Processing Addendum érvényben) és nem használja fel az Ön adatait modelljei betanítására. Az OpenAI átmenetileg megőrizheti az adatokat (legfeljebb 30 napig) visszaélés-figyelési célokból. Lásd az OpenAI adatvédelmi szabályzatát.
További információ: Google adatvédelmi szabályzata, Microsoft adatvédelmi nyilatkozata és OpenAI adatvédelmi szabályzata.
6. Az adatkezelés jogalapjai
Az általános adatvédelmi rendelettel (GDPR) összhangban minden személyes adatok kezelése meghatározott jogalapon nyugszik:
- Fiókkezelés és adattárolás (Firebase Authentication, Firestore): Szerződés teljesítése (6. cikk (1) bek. b) pont, GDPR): az adatkezelés az Ön által kért szolgáltatás teljesítéséhez szükséges.
- Elemzések és statisztikák (Firebase Analytics): Jogos érdek (6. cikk (1) bek. f) pont, GDPR): jogos érdekünk fűződik ahhoz, hogy megértsük, hogyan használják alkalmazásunkat a fejlesztése érdekében. Az eszközbeállításokon keresztül leiratkozhat.
- Összeomlási jelentések (Firebase Crashlytics): Jogos érdek (6. cikk (1) bek. f) pont, GDPR): jogos érdekünk fűződik alkalmazásunk stabilitásának és megbízhatóságának biztosításához.
- Push értesítések (Firebase Cloud Messaging): Hozzájárulás (6. cikk (1) bek. a) pont, GDPR): hozzájárulását bármikor visszavonhatja az eszközbeállításokon keresztül.
- Külső naptárak (Google Calendar, Microsoft Outlook): Hozzájárulás (6. cikk (1) bek. a) pont, GDPR): Ön kifejezetten kezdeményezi a csatlakozást és bármikor visszavonhatja.
- Eszköz naptára: Hozzájárulás (6. cikk (1) bek. a) pont, GDPR): Ön kifejezetten megadja a naptári hozzáférési engedélyeket.
- Nyugtaszkennelés és AI-feldolgozás (OpenAI): Hozzájárulás (6. cikk (1) bek. a) pont, GDPR): Ön kifejezetten kezdeményezi minden szkennelést. Az adatokat az OpenAI dolgozza fel és a Koabit nem őrzi meg.
- Valutaátváltás: ez a funkció nem tartalmaz személyes adatokat (csak nyilvános árfolyamok kerülnek lekérdezésre szerveroldalon). Nincs szükség GDPR jogalapra.
A Koabit nem végez automatizált döntéshozatalt, sem profilalkotást a GDPR 22. cikke értelmében.
7. Adattárolás és biztonság
Adatait a Firebase biztonságos szerverein tároljuk. Megfelelő biztonsági intézkedéseket alkalmazunk személyes adatai védelmére.
A csatlakoztatott naptárak OAuth-tokenjei titkosítva kerülnek tárolásra szervereiken, és kizárólag a szinkronizálás fenntartására szolgálnak. Naptár leválasztásakor vagy fiók törlésekor törlésre kerülnek.
Adatait addig őrizzük meg, amíg aktív fiókja van. Fiók törlésekor személyes adatai 30 napon belül törlésre kerülnek. A biztonsági mentési adatok 180 napon belül törlődnek. A pszeudonimizált elemzési adatok statisztikai célokra megőrizhetők.
8. Az Ön jogai
Alkalmazásunk felhasználójaként az alábbi jogokkal rendelkezik:
- Hozzáférési jog: Kérheti az Önről tárolt információk másolatát.
- Helyesbítési jog: Javíthatja a pontatlan adatokat.
- Törléshez való jog: Törölheti fiókját közvetlenül az alkalmazásból.
- Az adatkezelés korlátozásához való jog: Kérheti az adatkezelés korlátozását.
- Adathordozhatósági jog: Kérheti adatai átvitelét.
- Tiltakozási jog: Tiltakozhat személyes adatai kezelése ellen.
Jogainak gyakorlásához lépjen kapcsolatba velünk: [email protected].
Amennyiben az adatkezelés az Ön hozzájárulásán alapul, azt bármikor visszavonhatja. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Önnek joga van panaszt benyújtani a francia adatvédelmi hatóságnál (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Platformszolgáltatások és hosting
Ezek a szolgáltatások a Koabit kulcskomponenseit üzemeltetik.
Google Play Store (Google Ireland Limited)
A Koabit a Google Play Store-ban elérhető. A Google használati és diagnosztikai adatokat gyűjt. A felhasználók kezelhetik a beállításokat ezen az oldalon.
Kezelt adatok: Használati adatok.
Apple App Store (Apple Inc.)
A Koabit az Apple App Store-ban elérhető. Az Apple alapvető elemzéseket gyűjt. A felhasználók kezelhetik a beállításokat ezen az oldalon.
Kezelt adatok: Használati adatok.
10. Egyéb információk az adatkezelésről
Push értesítések
A Koabit push értesítéseket küldhet. A felhasználók kikapcsolhatják az eszközbeállításokban. A kikapcsolás negatívan befolyásolhatja a Koabit használatát.
11. Gyermekek adatvédelme
Alkalmazásunk nem 15 év alatti gyermekeknek szól. Tudatosan nem gyűjtünk adatokat 15 év alatti gyermekektől. Ha tudomásunkra jut, hogy 15 év alatti gyermek adott meg személyes adatokat, azokat a lehető leghamarabb töröljük. Lépjen kapcsolatba velünk: [email protected].
12. Tájékoztatás kaliforniai lakosok számára
Ha Kaliforniában él, a CCPA/CPRA értelmében további jogok illetik meg. Személyes adatait nem értékesítjük és nem osztjuk meg a CCPA meghatározása szerint. Önnek joga van tudni, milyen adatokat gyűjtünk, joga van a törléshez és a megkülönböztetésmentességhez.
13. Nemzetközi adattovábbítás
Adatai az Egyesült Államokba továbbíthatók, ahol a Firebase (Google LLC), az OpenAI (OpenAI, L.L.C.) és a Microsoft Corporation szolgáltatásait üzemelteti. Ezek a továbbítások az Európai Bizottság által elfogadott általános szerződési feltételeken (SCC-k) és az EU-US Data Privacy Framework tanúsítványán alapulnak. A garanciák másolatát a [email protected] címen kérheti.
14. Az adatvédelmi szabályzat módosításai
Időszakosan frissíthetjük ezt a szabályzatot. A változásokról az új szabályzat ezen az oldalon történő közzétételével értesítjük.
Javasoljuk, hogy rendszeresen tekintse át ezt az adatvédelmi szabályzatot.
15. Kapcsolat
Kérdések vagy jogai gyakorlásához lépjen kapcsolatba velünk:
Email : [email protected]